Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber:
Andreas Keul, KeulTech IT Service, Wildgansweg 4, 31535 Neustadt am Rübenberge
Telefon: 0173 639 0736, E-Mail: info@keul.tech
2. Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Andreas Keul
KeulTech IT Service
Wildgansweg 4
31535 Neustadt am Rübenberge
Telefon: 0173 639 0736
E-Mail: info@keul.tech
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
4. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Anfrage per E-Mail, Telefon oder Fax
Wenn Sie uns per E-Mail, Telefon oder Fax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
5. Plugins und Tools
Google Fonts (lokal)
Diese Seite nutzt keine Google Fonts. Es werden ausschließlich Systemschriftarten verwendet.
6. Atlassian-Marketplace-App: Dependency Guard for Jira
Dieser Abschnitt beschreibt die Datenverarbeitung durch unsere Atlassian-Marketplace-App, getrennt von der oben beschriebenen Website.
6.1 Art der App
Dependency Guard for Jira ist eine reine Atlassian-Forge-App. Sie läuft vollständig auf Atlassians eigener Infrastruktur. Sie hat kein eigenes Backend, stellt keine ausgehenden Netzwerkverbindungen her, nutzt keine externen Dienste und setzt keine Unterauftragsverarbeiter ein. Zu keinem Zeitpunkt verlassen Daten die Atlassian-Plattform.
6.2 Daten, die die App liest
Innerhalb der Jira-Instanz, in der sie installiert ist, und ausschließlich über die bei der Installation erteilten Berechtigungen (read:jira-work) liest die App:
- Vorgangsverknüpfungen zwischen Vorgängen,
- Vorgangsstatus und Statuskategorie,
- Vorgangszusammenfassungen,
- die Projektkennung.
In nutzerbezogenen Kontexten erfolgen diese Lesezugriffe unter der eigenen Identität des anfragenden Nutzers, sodass dessen bestehende Jira-Berechtigungen durchgesetzt werden.
6.3 Daten, die die App speichert
Die App nutzt ausschließlich die Atlassian Forge Storage API (storage:app). Sie speichert genau zwei Arten von Datensätzen:
| Datensatz | Inhalt | Aufbewahrung |
|---|---|---|
| Projekteinstellungen | Drei Konfigurationswerte: ob Benachrichtigungen aktiviert sind, ob Auto-Guard aktiviert ist und der Name des Blocker-Verknüpfungstyps. Enthält keine personenbezogenen Daten. | Bis die App deinstalliert oder die Einstellung geändert wird |
| Einmalige Ausnahmegenehmigung | Die Atlassian-accountId des Nutzers, der eine einmalige Erlaubnis erteilt hat, einen Vorgang trotz offener Blocker abzuschließen, sowie ein ISO-8601-Zeitstempel. Wird ausschließlich verwendet, um die Ausnahme in einem Audit-Kommentar am Vorgang zuzuordnen. | Maximal 15 Minuten; Löschung bei Verbrauch |
Die Atlassian-accountId ist eine von Atlassian vergebene pseudonyme Kennung. Die App speichert keine Namen, keine E-Mail-Adressen, keine IP-Adressen und keine Freitext-Inhalte von Nutzern.
6.4 Daten, die die App schreibt
Die App verfasst Kommentare an Jira-Vorgängen — um einen wartenden Vorgang zu benachrichtigen, dass sein Blocker erledigt ist, und um einen Prüfpfad festzuhalten, wenn eine Ausnahmegenehmigung erteilt wird. Ist Auto-Guard aktiviert und wird ein Vorgang abgeschlossen, während noch Blocker offen sind, macht die App diesen Statusübergang rückgängig.
6.5 Rechtsgrundlage und Verantwortlichkeit
Soweit die App personenbezogene Daten im Auftrag des Kunden verarbeitet, der die Jira-Instanz betreibt, ist dieser Kunde der Verantwortliche und KeulTech handelt als Auftragsverarbeiter. Die Verarbeitung ist auf das oben Beschriebene beschränkt und für die vertragliche Funktion der App nach Art. 6 Abs. 1 lit. b DSGVO erforderlich.
6.6 Zugriff durch den Anbieter
KeulTech hat keinen Laufzeitzugriff auf Kundendaten. Es gibt keine vom Anbieter betriebene Datenbank, keinen Log-Speicher und keine Admin-Konsole mit Kundendaten. Der Diagnosezugriff ist auf Forge-Anwendungsprotokolle in der Atlassian Developer Console beschränkt, gesichert durch das eigene Atlassian-Konto des Anbieters mit Zwei-Faktor-Authentifizierung.
6.7 Kontakt
Fragen zur Datenverarbeitung der App: info@keul.tech